Възможно ли е специалистите по антивирусна защита да са работили напразно? Изглежда създателят на Флейм деактивира своето създание, дори се опитва да прикрие следите му.
Фирмите за информационна сигурност сравнително бързо създадоха персонализирани решения за потърпевшите от вируса Флейм, въпреки че изследването на изключително сложния програмен код е все още в начален стадий, а и броят на засегнатите компютри е сравнително малък (около 1000 броя).
Засега изглежда, че упоритият труд на програмистите е бил напразен, тъй като създателите на вируса – според блога на Symantec – буквално седмици след като беше разкрит техния „продукт“, разпространиха „официален“ деактивиращ модул, който разпространиха към заразените компютри.
Програмата Browse32.ocx, която се състои от подготвителен и „чистещ“ модул, изтрива всички файлове, по които може да се докаж заразата с Флейм, а в последствие запълва празните места на твърдия диск с произволно генерирани числа. Дейността на програмата е толкова прецизна, че заличава и следите от собствената си дейност, като специалистите могат да я забележат единствено по увеличения трафик в мрежата.
Снимка: sxc.hu
|